Amerikai farmereket zsarolnak orosz kiberbűnözők

Oda törnek be, ahol sok a pénz – és nem egyszer sikerrel járnak.

A napokban nagy visszhangot váltott ki az amerikai sajtóban, hogy zsarolóvírus-támadás ért egy nagy iowai mezőgazdasági szövetkezetet, és a bűnözők 5,9 millió dollárt követelnek a feloldásért.

Hirdetés

A Fort Dodge-i székhelyű New Cooperative elsősorban kukorica- és szójatermelőket, forgalmazókat fog össze, termékeikkel sok millió csirkét, sertést és szarvasmarhát etetnek – a számítógépes rendszerük a teljes ellátási láncot, a termeléstől a felhasználásig összefogja.

A The Washington Post úgy értesült, hogy a szövetkezetnek a támadás után sikerült egy, a rendszert megkerülő megoldást kidolgoznia, hogy tevékenységüket zökkenőmentesen folytathassák. Ugyanakkor a kompromittálódott rendszert lezárták, és elővigyázatosságból egy különálló, a támadás hatósugarából kimaradt rendszert is leállítottak, azt a vezérlést, mely az öntözést és a trágyázást irányítja, optimalizálja. A terményszállítás és -kereskedés adminisztrációját a gazdák a támadás óta a szövetkezet koordinálásával papíron végzik.

A támadók nem névtelenek: az orosz kötődésű BlackMatter csoport jelentkezett be a váltságdíjért. Az incidenst egyébként nem a szövetkezet hozta nyilvánosságra, hanem biztonsági szakértők találtak rá a dark weben olyan dokumentumokra, melyek azt bizonyítják, hogy a BlackMatter és a New Cooperative vezetői tárgyaltak a fizetésről. A csoport közölte, hogy a birtokukban van kb. egy terabájtnyi anyag, mely személyes adatokat, számlákat, üzleti dokumentumokat, kutatási és fejlesztési anyagokat, speciális programok forráskódjait stb. tartalmazza, és ha szeptember 25-ig nem kapják meg a követelt pénzt, mindezt nyilvánosan publikálni fogják.

Az iowai támadás láthatólag egy kampány része, ugyanis az FBI már szeptember 3-án figyelmeztetést adott ki, hogy támadássorozat indult az amerikai mezőgazdasági termelők ellen. Ennek előzménye volt, hogy júniusban egy másik orosz kiberbűnözői csoport – mely kapcsolatban áll a BlackMatterrel is –, a REvil zsarolóvírus-támadást indított a világ legnagyobb hústermelője, a multinacionális vállalatként működő JBS ellen. A támadás sikeres volt, a JBS végül 11 millió dollárt fizetett ki a támadóknak.

Szakértők is megerősítik, hogy súlyos a helyzet, ugyanis a nagy, legtöbbször nemzetközi tevékenységet is folytató mezőgazdasági vállalkozások roppant gazdagok, így kiváló célpontok a bűnözők számára, és várható, hogy a hasonló támadások szaporodni fognak.

Azóta történt

Előzmények